職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
英文工作環(huán)境,要求英文口語(yǔ)流利。主要職責(zé):
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開(kāi)展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開(kāi)展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
(二)任職要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見(jiàn)信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.英語(yǔ)口語(yǔ)流利,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問(wèn)題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
1.安全體系構(gòu)建與治理:負(fù)責(zé)構(gòu)建、實(shí)施和完善公司全球信息安全管理體系(ISMS),制定并推行信息安全策略、規(guī)范、技術(shù)基線和操作流程,并監(jiān)督其有效實(shí)施。確保體系符合ISO27001、GDPR等國(guó)際標(biāo)準(zhǔn)與海外當(dāng)?shù)胤ㄒ?guī)。
2.安全運(yùn)營(yíng)與事件響應(yīng):負(fù)責(zé)信息安全技術(shù)產(chǎn)品(如WAF、IDS、SIEM等)的運(yùn)營(yíng)維護(hù)。全天候監(jiān)控安全態(tài)勢(shì),主導(dǎo)安全事件的調(diào)查、處理、取證及根因分析,在遭遇網(wǎng)絡(luò)攻擊時(shí)進(jìn)行緊急響應(yīng)和系統(tǒng)恢復(fù)。
3.數(shù)據(jù)安全與容災(zāi)備份:制定和執(zhí)行數(shù)據(jù)備份與災(zāi)備策略,包括備份頻率、存儲(chǔ)位置(本地、同城、異地)、恢復(fù)點(diǎn)目標(biāo)(RPO)與恢復(fù)時(shí)間目標(biāo)(RTO)的規(guī)劃;管理數(shù)據(jù)生命周期安全,主導(dǎo)核心系統(tǒng)的熱備份、雙機(jī)冗余容災(zāi)部署,定期開(kāi)展備份數(shù)據(jù)驗(yàn)證和災(zāi)備演練(如每季度切換測(cè)試),確保業(yè)務(wù)連續(xù)性;保障數(shù)據(jù)合規(guī)性,確保備份數(shù)據(jù)存儲(chǔ)與傳輸符合海外數(shù)據(jù)隱私法規(guī)(如GDPR跨境數(shù)據(jù)流動(dòng)要求)。
4.風(fēng)險(xiǎn)評(píng)估與合規(guī)審計(jì):定期組織開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估,跟蹤并監(jiān)督整改措施落地。負(fù)責(zé)應(yīng)對(duì)內(nèi)外部安全審計(jì),確保符合海外數(shù)據(jù)保護(hù)法規(guī)(如GDPR)及其他區(qū)域性合規(guī)要求。
5.安全意識(shí)與文化培育:策劃并執(zhí)行全員信息安全意識(shí)教育培訓(xùn),定期組織安全意識(shí)周等活動(dòng)。針對(duì)數(shù)字化管理團(tuán)隊(duì)開(kāi)展專項(xiàng)安全技能培訓(xùn),提升組織整體安全防護(hù)水平。
6.項(xiàng)目管理與跨域協(xié)作:負(fù)責(zé)信息安全相關(guān)項(xiàng)目的全流程管理(立項(xiàng)至驗(yàn)收)。作為安全領(lǐng)域的核心橋梁,與海外業(yè)務(wù)團(tuán)隊(duì)、國(guó)內(nèi)技術(shù)部門及外部合作伙伴進(jìn)行有效溝通,確保安全措施與業(yè)務(wù)目標(biāo)協(xié)同。
(二)任職要求:
1.信息安全、計(jì)算機(jī)科學(xué)等相關(guān)專業(yè)本科及以上學(xué)歷。
2.具備信息安全領(lǐng)域工作經(jīng)驗(yàn),擁有等保測(cè)評(píng)、ISMS建設(shè)、安全規(guī)劃或IT風(fēng)險(xiǎn)管理/審計(jì)等項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
3.持有CISP、CISSP、ISO27001 LA、等保測(cè)評(píng)員等相關(guān)安全資質(zhì)者優(yōu)先。
4.熟悉主流信息安全產(chǎn)品的原理與配置,具備安全風(fēng)險(xiǎn)評(píng)估和技術(shù)方案落地能力。
5.熟悉企業(yè)信息安全體系搭建,掌握數(shù)據(jù)分類、加密、脫敏技術(shù)及相關(guān)數(shù)據(jù)安全工具的配置與使用。
6.熟悉ISO27001、NIST、GDPR等常見(jiàn)信息安全框架和海外合規(guī)要求,具備依據(jù)標(biāo)準(zhǔn)建立和管理安全體系的經(jīng)驗(yàn)。
7.英語(yǔ)口語(yǔ)流利,具有國(guó)內(nèi)企業(yè)駐外或外企工作經(jīng)驗(yàn)者優(yōu)先。
8.具備出色的分析解決問(wèn)題能力、溝通協(xié)調(diào)能力及團(tuán)隊(duì)協(xié)作精神。工作積極主動(dòng),責(zé)任心強(qiáng),能適應(yīng)跨時(shí)區(qū)協(xié)作和緊急事件響應(yīng)。
工作地點(diǎn)
地址:杭州拱墅區(qū)華東醫(yī)藥新寫字樓
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
以擔(dān)?;蛉魏卫碛伤魅∝?cái)物,扣押證照,均涉嫌違法,請(qǐng)?zhí)岣呔?
職位發(fā)布者
HRHR
華東醫(yī)藥股份有限公司

-
醫(yī)療/制藥/器械
-
1000人以上
-
國(guó)內(nèi)上市公司
-
杭州市莫干山路866號(hào)
相似職位
-
嵌入式軟件工程師(base杭州) 20000-40000元杭州 應(yīng)屆畢業(yè)生 本科深圳市喬安科技有限公司
-
研發(fā)工程師 面議杭州 應(yīng)屆畢業(yè)生 本科浙江華正新材料股份有限公司
-
后端研發(fā)工程師 面議杭州 應(yīng)屆畢業(yè)生 學(xué)歷不限浙江中通文博服務(wù)有限公司
-
新媒體運(yùn)營(yíng)助理 面議杭州 應(yīng)屆畢業(yè)生 學(xué)歷不限杭州市城建設(shè)計(jì)研究院有限公司
-
AI-研發(fā)工程師 13000-25000元杭州 應(yīng)屆畢業(yè)生 本科中通快運(yùn)
-
硬件工程師 18000-30000元杭州 應(yīng)屆畢業(yè)生 本科利爾達(dá)科技集團(tuán)股份有限公司
3年以上
本科
2025-12-11 12:35:40
人關(guān)注
下載APP
關(guān)注今日招聘微信服務(wù)號(hào)